技術

7家中國AI公司竊取Claude對話1.51億條

Adrian Kessler

七家中國AI公司歷時數月,悄然盜取Claude的回應來餵養自家人工智慧模型,而Anthropic如今一一點名。這些實驗室——阿里巴巴、DeepSeek、Moonshot AI、小米、智譜、MiniMax與商湯——利用詐騙帳號網絡,將使用者對話導入Claude,收集答案後用以訓練成本更低的競爭模型。此手法稱為蒸餾,而在Anthropic記錄的規模下,這是有史以來公開揭露的最大型未授權AI訓練行動。

阿里巴巴的規模最大。在2026年5月至7月間,其行動記錄了1.51億次Claude對話,動用超過3,500個詐騙帳號,高峰期每天約盜取300萬次對話。Moonshot AI——擁有數千萬用戶的Kimi助手背後的公司——執行了2,300萬次對話,並透過5,380個假帳號組成的代理網絡,將約30萬個自家客戶的活躍工作階段重新導向Claude。DeepSeek在14天內記錄了1,210萬次對話。智譜、小米、MiniMax與商湯則增加了數十萬次,其中商湯採取不常見的做法,直接從第三方資料供應商購買Claude對話記錄。

數量驚人,但內容更為關鍵。Anthropic指出,遭盜取的對話中包含個人使用者、大型跨國企業及國有背景組織的敏感資訊。蒸餾技術本質上將AI輸出視為匿名訓練資料,但這些工作階段並未匿名化。它們來自Kimi、小米AI及其他中國應用程式的即時對話,即時傳入Claude,再回饋至這些實驗室自身的訓練流程。

此技術之所以有效,是因為更強模型產出的結果能教導較小模型學習近似推理——正如學生研讀教授的示範答案般。這些實驗室將AI開發中最困難的部分外包給Claude及其用戶,卻未付費也未揭露此事。Anthropic表示,早在2026年2月便察覺這些行動,最大規模的運作持續至7月。

七家公司無一對Anthropic的說法公開發表回應。這份沉默引人注目:蒸餾雖是AI研究的標準技術,但以工業規模利用詐騙帳號、違反競爭對手服務條款、附帶使用者即時個人資料,已超越業界此前所記載的任何案例。

Anthropic已採取措施封堵漏洞。該公司正禁止來自其服務未正式支援之區域(包括中國、俄羅斯與伊朗)的轉銷商帳號。同時也更新Claude,要求其在給出最終答案前先總結內部推理過程——此變更旨在讓競爭對手更難重現原始推理軌跡。一項名為「preserved thinking」的新系統會將這些軌跡加密,使其無法透過提示操縱來提取。

這些反制措施處理了技術攻擊途徑,但留下一個更棘手的問題。在所述期間使用Kimi、小米AI助手或其他受影響應用程式的任何人,其對話可能已在不知情的情形下被捕獲並透過Claude處理。Anthropic尚未表示是否會通知受影響使用者,而中國實驗室也未承諾向其客戶揭露此做法。

標籤: , , , , ,

討論

共有 0 則留言。